Getroffen door ransomware? Niet betalen!
Met onze gratis tools voor het ontsleutelen van ransomware kunt u bestanden decoderen die zijn versleuteld door de volgende typen ransomware. Klik op een naam om de symptomen van een infectie weer te geven en onze gratis fix te gebruiken.
Wilt u toekomstige ransomware-infecties voorkomen?
Download een GRATIS proefversie van AVG Internet Security of AVG Internet Security Business Edition. Meer informatie over onze beveiligingsoplossingen voor bedrijven.
Meer informatie leest u in onze handleiding Alles wat u moet weten over ransomware.
Apocalypse is een type ransomware dat voor het eerst werd aangetroffen in juni 2016. De infectie gaat gepaard met de volgende symptomen:
Wijzigingen van bestandsnamen: |
Apocalypse voegt .encrypted, .FuckYourData, .locked, .Encryptedfile of .SecureCrypted toe aan het einde van bestandsnamen. (Scriptie.doc wordt bijvoorbeeld Scriptie.doc.locked). |
Losgeldbericht: |
Als u een bestand opent met de extensie .How_To_Decrypt.txt, .README.Txt, .Contact_Here_To_Recover_Your_Files.txt, .How_to_Recover_Data.txt of .Where_my_files.txt (bijvoorbeeld Thesis.doc.How_To_Decrypt.txt), wordt er een variant van dit bericht weergegeven: |
BadBlock is een type ransomware dat voor het eerst werd aangetroffen in mei 2016. De infectie gaat gepaard met de volgende symptomen:
Wijzigingen van bestandsnamen: |
BadBlock wijzigt de namen van uw bestanden niet. |
Losgeldbericht: |
Na het versleutelen van uw bestanden geeft BadBlock een van deze berichten weer (via een bestand genaamd Help Decrypt.html): |
Als uw bestanden zijn versleuteld met BadBlock, klikt u hier om onze gratis fix te downloaden:
Bart is een vorm van ransomware die eind juni 2016 voor het eerst werd aangetroffen. De infectie gaat gepaard met de volgende symptomen:
Wijzigingen van bestandsnamen: |
Bart voegt .bart.zip toe aan het eind van bestandsnamen. (Scriptie.doc wordt bijvoorbeeld Scriptie.docx.bart.zip). Dit zijn gecodeerde ZIP-archieven die de oorspronkelijke bestanden bevatten. |
Losgeldbericht: |
Na versleuteling van uw bestanden door Bart wordt de achtergrond van uw bureaublad gewijzigd in een afbeelding zoals hieronder. De tekst op deze afbeelding kan ook worden gebruikt om vast te stellen of het om Bart gaat en wordt op het bureaublad opgeslagen in bestanden met de naam recover.bmp en recover.txt. |
Als uw bestanden zijn versleuteld met Bart, klikt u hier om onze gratis fix te downloaden:
Dankwoord: we willen graag Peter Conrad bedanken, auteur van PkCrack, die ons toestemming heeft gegeven om zijn bibliotheek te gebruiken in onze ontsleutelingstool voor Bart.
Crypt888 (ook bekend onder de naam Mircop) is een type ransomware dat voor het eerst werd aangetroffen in juni 2016. De infectie gaat gepaard met de volgende symptomen:
Wijzigingen van bestandsnamen: |
Crypt888 voegt Lock. toe aan het begin van bestandsnamen. (Scriptie.doc wordt bijvoorbeeld Lock.Scriptie.doc). |
Losgeldbericht: |
Na versleuteling van uw bestanden door Crypt888 wordt de achtergrond van uw bureaublad in een van de volgende gewijzigd: |
Als uw bestanden zijn versleuteld met Crypt888, klikt u hier om onze gratis fix te downloaden:
Legion is een type ransomware dat voor het eerst werd aangetroffen in juni 2016. De infectie gaat gepaard met de volgende symptomen:
Wijzigingen van bestandsnamen: |
Legion plakt een variant van ._23-06-2016-20-27-23_$f_tactics@aol.com$.legion of .$centurion_legion@aol.com$.cbf achter aan bestandsnamen. (Scriptie.doc wordt bijvoorbeeld Scriptie.doc._23-06-2016-20-27-23_$f_tactics@aol.com$.legion). |
Losgeldbericht: |
Na versleuteling van uw bestanden door Legion wordt de achtergrond van uw bureaublad gewijzigd en verschijnt er een pop-upmelding: |
Als uw bestanden zijn versleuteld met Legion, klikt u hier om onze gratis fix te downloaden:
SZFLocker is een type ransomware dat voor het eerst werd aangetroffen in mei 2016. De infectie gaat gepaard met de volgende symptomen:
Wijzigingen van bestandsnamen: |
SZFLocker voegt .szf toe aan het einde van bestandsnamen. (Scriptie.doc wordt bijvoorbeeld Scriptie.doc.szf). |
Losgeldbericht: |
Wanneer u probeert een met SZFLocker versleuteld bestand te openen, verschijnt het volgende bericht (in het Pools): |
Als uw bestanden zijn versleuteld met SZFLocker, klikt u hier om onze gratis fix te downloaden:
TeslaCrypt is een type ransomware dat voor het eerst werd aangetroffen in februari 2015. De infectie gaat gepaard met de volgende symptomen:
Wijzigingen van bestandsnamen: |
De nieuwste versie van TeslaCrypt wijzigt de naam van uw bestanden niet. |
Losgeldbericht: |
Na versleuteling van uw bestanden door TeslaCrypt verschijnt er een variant van het volgende bericht: |
Als uw bestanden zijn versleuteld met TeslaCrypt, klikt u hier om onze gratis fix te downloaden: